Datenschutzerklärung für Viessmann Fernüberwachungs-Services

Grundsätzliche Informationen

Wir, die Viessmann Deutschland GmbH (im folgenden “Viessmann” oder “wir”) als Teil der Viessmann Group, nehmen den Schutz Ihrer persönlichen Daten sehr ernst und halten uns strikt an die Regeln der aktuell geltenden Datenschutzgesetze. Dazu zählt vor allem die Datenschutz Grundverordnung (im Folgenden: “DS-GVO”), Verordnung (EU) 2016/679 des europäischen Parlaments und des Rates. 

Die nachfolgende Erklärung gibt Ihnen einen Überblick darüber, wie wir bei dem Betrieb von Leitwarten- oder Monitoringsystemen den Datenschutz gewährleisten, welche Art von Daten zu welchem Zweck und auf welcher Rechtsgrundlage erhoben und verarbeitet werden.

Verantwortliche Stelle im Sinne des Bundesdatenschutzgesetzes/DS-GVO:

Viessmann Deutschland GmbH
Viessmannstraße 1
D-35108 Allendorf (Eder)
Telefon: +49 6452 70-0
Telefax: +49 6452 70-2780
E-Mail: wartungen@viessmann.com

 

Anwendungsbereich und wichtige Begriffe

Anwendungsbereich der Datenschutzerklärung

Diese Datenschutzerklärung hat allein Geltung für sämtliche Services zur Fernüberwachung die durch Viessmann betrieben, bereitgestellt oder genutzt werden. Vorhandene Kundenbereiche, wenn gegeben,  eines  Fernüberwachungs Service von Viessmann können Links zu Webseiten anderer Anbieter enthalten, auf die sich diese Datenschutzerklärung nicht erstreckt.

Begriffe

Die Erhebung, Übermittlung, Speicherung, Verarbeitung und sonstige Nutzung von personenbezogenen Daten wird im Folgenden auch unter dem Begriff „Verarbeiten“ zusammengefasst.

Die Viessmann Group sind die mit der Viessmann Deutschland GmbH verbundenen Unternehmen. Das sind solche, auf die wir einen bestimmenden Einfluss nehmen können.

Personenbezogene Daten sind solche Daten, durch die Sie persönlich identifizierbar sind oder mit diesen verknüpfte, sonstige Daten.
 

Verarbeitung innerhalb der Viessmann Group

Im Auftrag von uns, der Viessmann Deutschland GmbH, arbeiten:

  • Viessmann Heizsysteme GmbH für Betrieb der Control Center, Vertriebszwecke und Marketing 
  • Viessmann IT Service GmbH für den Betrieb der Backend-Systeme
  • VC/O GmbH für den Betrieb der Webseiten sowie Marketing

Durch andere Gruppenfirmen der Viessmann Group können die erhobenen Daten verarbeitet oder an diese weitergegeben werden, wenn:

  • Sie hierzu ausdrücklich und informiert an anderer Stelle (z.B. Hinweis in der Aufschaltung) eingewilligt haben,
  • es unter Zweckbindung und der Arbeitsteiligkeit innerhalb der Viessmann Group erforderlich ist;
  • hierfür sind entsprechende vertragliche Vereinbarungen innerhalb der Viessmann Gruppe abgeschlossen,
  • die Daten durch die verantwortliche Stelle pseudonymisiert zur Verfügung gestellt werden und die verantwortliche Stelle gewährleistet, dass das beauftragte Gruppenunternehmen diese Daten nicht de-pseudonymisieren kann, oder
  • die Daten durch die verantwortliche Stelle anonymisiert gespeichert werden und die so gespeicherten Daten nicht mehr den datenschutzrechtlichen Bestimmungen unterliegen.
     

IP-Adresse

Die IP-Adresse ist die weltweit gültige, im Zeitpunkt der Zuteilung durch Ihren Internetprovider eindeutige Kennzeichnung der Quelle Ihres Internetzugangs. Sie besteht aus vier durch Punkte getrennte Ziffernblöcken (“IPv4”), oder wird durch zusätzliche Stellen erweitert (“IPv6”). Zumeist werden Sie als privater Nutzer keine gleichbleibende IP-Adresse benutzen, da Ihnen diese von Ihrem Provider nur vorübergehend zugewiesen wird (so genannte „dynamische IP-Adresse“). Bei einer dauerhaft zugeordneten IP-Adresse           (so genannte „statische IP-Adresse“) ist eine eindeutige Zuordnung der Nutzerdaten über dieses Merkmal im Prinzip möglich. Außer zum Zwecke der Verfolgung unzulässiger Zugriffe auf unser Internetangebot verwenden wir diese Daten grundsätzlich nicht personenbezogen, sondern werten lediglich auf anonymisierter Basis aus, welche unserer Webseiten favorisiert werden, wie viele Zugriffe täglich erfolgen und ähnliches.

 

Grundsätze der Datenverarbeitung durch die Fernüberwachung

Eine Nutzung der erhobenen bzw. von Ihnen im Rahmen der Fernüberwachung und Nutzung der Daten erfolgt für die in dieser Datenschutzerklärung erläuterten Zwecke und durch uns. Etwas anderes gilt nur, wenn Sie eine entsprechende Einwilligungserklärung erteilt haben. Eine datenschutzrechtliche Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Ein Widerruf der Einwilligungserklärung ist jederzeit durch eine E-Mail an wartungen@viessmann.com möglich.

Löschung und Sperrung

Die Löschung der gespeicherten personenbezogenen Daten erfolgt, wenn Sie Ihre Einwilligung zur Speicherung widerrufen, wenn die Daten zur Erfüllung des mit der Speicherung verfolgten Zwecks nicht mehr erforderlich sind oder wenn ihre Speicherung aus sonstigen gesetzlichen Gründen unzulässig ist. Soweit eine gesetzliche Aufbewahrungsfrist dies anordnet, werden Daten nicht gelöscht, sondern für anderweitige Nutzungen gesperrt. Rechtsgrundlage hierfür ist Art. 6 Abs. 1  Satz 1 c DS-GVO. Anonymisierte Daten werden nicht zwingend gelöscht.

Übermittlung in Drittländer

Die Unternehmen der Viessmann Group verarbeiten/übermitteln die von Ihnen zur Verfügung gestellten Daten in/an Standorten Deutschlands, der europäischen Union sowie Drittländer (u.a. USA), die ein angemessenes Datenschutzniveau gem. Artikel 45 DS-GVO aufweisen oder geeignete Garantien gem. Artikel 46 DS-GVO bieten.

 

Automatische Datenverarbeitung bei der Fernüberwachung

Wir verarbeiten automatisch Daten in so genannten Server-Log-Files, welche die Steuerungen, u.U. auch Kundenbereiche, an unsere Server übermitteln. Folgende Daten werden automatisch in Server-Log-Files gespeichert:

  • Verwendetes Betriebssystem des Endgerätes
  • Die IP-Adresse Ihrer Steuerung oder Ihres Endgerätes
  • Uhrzeit der Serveranfrage
  • Device-ID des Endgerätes

Zum einen ist dies zum Betrieb der Services und zu dem Zweck, sämtliche Funktionen der Services bereitzustellen, technisch notwendig. Rechtsgrundlage hierfür ist Art. 6 Abs. 1  Satz 1 b DS-GVO.

Zum anderen werden personenbezogene Daten der Server-Log-Files auf Basis von Art. 6 Abs. 1 lit. f DSGVO verarbeitet. Dieser Erlaubnistatbestand gestattet die Verarbeitung von personenbezogenen Daten im Rahmen des „berechtigten Interesses“ des Verantwortlichen, soweit nicht Ihre Grundrechte, Grundfreiheiten oder Interessen überwiegen. Unser berechtigtes Interesse besteht in der leichteren Administration und der Möglichkeit, Hacking zu erkennen und zu verfolgen. Sie können dieser Datenverarbeitung jederzeit widersprechen, wenn Gründe vorliegen, die in Ihrer besonderen Situation bestehen und die gegen die Datenverarbeitung sprechen. Hierzu genügt eine E-Mail an den Datenschutzbeauftragten. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.

Die Server Log Files mit den oben genannten Daten werden automatisch nach 30 Tagen gelöscht oder im Falle der Verwendung für Statistiken anonymisiert. Wir behalten uns vor, die Server Log Files länger zu speichern, wenn Tatsachen vorliegen, die die Annahme eines unzulässigen Zugriffs (wie etwa der Versuch eines Hackings oder einer sogenannten DDOS-Attacke) nahe legen.

 

Datenverarbeitung im Rahmen der Kommunikation mit einem Wärmeerzeuger oder multivalenter Anlagen

Der Zweck der Services besteht in der Steuerung, der Fern-Optimierung und der Analyse von Wärmeerzeugern oder multivalenter Anlagen (beides nachfolgend “Anlage”) von Viessmann. Hierzu wird bspwse. im Technischen Dienst der Viessmann Deutschland GmbH ein Control Center zur Unterstützung der Kunden bei der Diagnose, Parametrierung, Störungsbehebung, Bedienung, Optimierung, Wartung und dem Reporting aus der Ferne genutzt.

  1. Sobald eine Anlage über die entsprechende Kommunikationskomponente (z.B. Vitocom, Vitoconnect) aufgeschaltet, bspwse. durch explizite Beantragung, oder in einer Anwendung (z.B. ViCare, Vitodata) aktiviert wurde, werden dessen Konfigurations- und Betriebsdaten, Fehlerspeicher, Konfigurationseinstellungen Temperaturverläufe (zusammenfassend „Anlagendaten“) an Server von Viessmann mit Standort in der Europäische Union übertragen und dort gespeichert. Die Server werden durch die Viessmann IT Service GmbH im Rahmen einer Auftragsverarbeitung im Auftrag der Viessmann Deutschland GmbH betrieben. Die Services lesen die Daten und stellen diese für, sowie auf diesen Daten basierende,  Funktionen zur Verfügung. Rechtsgrundlage hierfür ist Art. 6 Abs. 1  Satz 1 b DS-GVO. 
  2. Eine Nutzung der Daten erfolgt zur Bereitstellung der Service-Funktionen, Störmeldeüberwachung, Erzeugen von Nachrichten (z.B. Hinweise, Wartung, Störung), Fern-Optimierung, der Erhöhung der Anlagenbetriebssicherheit, der Verbesserung der Anlageneffizienz und zur Beseitigung von Störungen. Hierbei werden die Daten für den Zweck des Betriebs der Services durch die Viessmann Deutschland GmbH verarbeitet. Rechtsgrundlage hierfür ist Art. 6 Abs. 1  Satz 1 b DS-GVO.  Außerdem erfolgt eine Nutzung der Daten zur Verbesserung der Service- und Anlagenentwicklung. Rechtsgrundlage hierfür ist Art. 6 Abs. 1  Satz 1 f DS-GVO. Unser berechtigtes Interesse besteht in der Verbesserung der Service- und Anlagenentwicklung. Sie können dieser Datenverarbeitung jederzeit widersprechen, wenn Gründe vorliegen, die in Ihrer besonderen Situation bestehen und die gegen die Datenverarbeitung sprechen. Hierzu genügt eine E-Mail an den Datenschutzbeauftragten. 
  3. Zudem werden die Daten im Rahmen von Auftragsverarbeitungsverträgen im Auftrag der Viessmann Deutschland GmbH durch die Viessmann Werke GmbH & Co KG und bspwse. die Viessmann Heiztechnik GmbH oder andere Gruppenfirmen zur Weiterentwicklung der Anlagen verarbeitet.
  4. Soweit Sie die Anlage aufgeschaltet haben, werden Anlagendaten, die Adresse der Anlage, Ihr Name, E-Mail-Adresse und Ihre Telefonnummer gespeichert. Rechtsgrundlage hierfür ist ihre Einwilligung, Art. 6 Abs. 1  Satz 1 a DS-GVO. Zur Anlage hinzu können u.U. weitere Informationen wie Skizzen und Pläne von Grundriss & Anlagenaufbau, Fotografien der Installation oder Eckdaten zum Anlagenverhalten gespeichert und verarbeitet werden.
  5. Soweit Sie das wünschen, dies mit dem jeweiligen Service möglich ist und Sie eine entsprechende Einwilligung erteilen, können Sie Ihren Fachhandwerker auf Ihre Anlage zulassen. Rechtsgrundlage hierfür ist ihre Einwilligung, Art. 6 Abs. 1  Satz 1 a DS-GVO oder Art. 6 Abs. 1 Satz 1 b DS-GVO wenn ein geschlossener Vertrag (z.B. Wartungsvertrag) die Datenverarbeitung erforderlich macht. Hierdurch werden die von Vitodata und dem jeweiligen Service erhobenen Daten, die Adresse des Wärmeerzeugers, Ihr Name und Ihre Telefonnummer an den Fachhandwerker übermittelt, den Sie angegeben haben. Sie haben jederzeit die Möglichkeit, diese Freischaltung zurück zu nehmen und die Datenübermittlung damit zu stoppen. In diesem Fall können Sie durch E-Mail an wartungen@viessmann.com ihre Einwilligung zurücknehmen und damit die Datenübermittlung an den Fachhandwerker stoppen wenn die Verarbeitung auf einer Einwilligung beruht.
  6. Eine Nutzung und eventuelle Weitergabe der Daten in pseudonymisierter Form erfolgt zum Zweck der Erhöhung der Anlagenbetriebssicherheit, der Verbesserung der Anlageneffizienz, zur Beseitigung von Störungen und zur Verbesserung der Service- und Anlagenentwicklung durch weitere Unternehmen der Viessmann Group im Auftrag der Viessmann Deutschland GmbH (Auftragsverarbeitung).                    Die Ergebnisse dieser Analysen können der Viessmann Deutschland GmbH und anderen Unternehmen der Viessmann Group im Rahmen einer Auftragsdatenverarbeitungsvereinbarung übermittelt, dort de-pseudonymisiert und durch diese im Rahmen der Nutzungsbedingung des Service und dieser Datenschutzerklärung verwendet werden. Pseudonymisiert bedeutet, dass es weder Dritten noch weiteren Unternehmen der Viessmann Group möglich ist, Anlagendaten Ihrer Person zuzuordnen. Personenbezogene Daten (wie z.B. Name, Anschrift, Anlagenbenutzer) werden nicht weitergegeben. Viessmann sichert zu, dass keine weiteren, außer den vorstehend genannten Gruppenfirmen, Zugriff auf de-pseudonymisierte Daten erhalten.
  7. Eine Nutzung und eventuelle Weitergabe der Daten in vollständig anonymisierter Form erfolgt zum Zweck der Erhöhung der Anlagenbetriebssicherheit, der Verbesserung der Anlageneffizienz, zur Beseitigung von Störungen und zur Verbesserung der Service- und Anlagenentwicklung durch die Unternehmen der Viessmann Group und Drittunternehmen. Anonymisiert bedeutet, dass es Dritten und Viessmann nicht möglich ist, Anlagendaten Ihrer Person zuzuordnen und auch nachträglich Ihrer Person nicht wieder zugeordnet werden können. Personenbezogene Daten (wie z.B. Name, Anschrift, Anlagenbenutzer) werden nicht weitergegeben.

 

Datenverarbeitung im Rahmen des Nutzer-Accounts

Sie stimmen bei der Erstellung des Nutzer-Accounts, falls gegeben, der Verwendung der von Ihnen eingegebenen Daten für die Zwecke des Betriebs des Service zu. Diese Daten enthalten insbesondere Ihre E-Mail-Adresse, Anschrift Ihres Anlage, Ihren Namen und Ihre Telefonnummer.

Werbung und Werbeeinwilligung

Sofern Sie hierzu ausdrücklich eingewilligt haben, kann Ihre Anschrift, Telefonnummer und E-Mail Adresse  durch die Viessmann Deutschland GmbH zu Zwecken der Zusendung von Produktinformationen und Werbung, sowie Befragungen zur Markt- und Meinungsforschung verwendet werden. Rechtsgrundlage hierfür ist Art. 6 Abs. 1  Satz 1 a DS-GVO. Sie können diese Einwilligung jederzeit widerrufen. 

Die Viessmann Deutschland GmbH ist berechtigt Dritte, im Rahmen eines Auftrags- verarbeitungsvertrages mit der Durchführung von Werbemaßnahmen mittels Telefon und E-Mail und unter Weisung der Viessmann Deutschland GmbH zu betrauen und Ihre Daten zu diesem Zweck weiterzugeben.

 

Informationen zu den Rechten Betroffener

Dieser Teil der Datenschutzerklärung bietet zusätzliche Informationen zur Ausübung Ihrer Rechte als Betroffener gegenüber uns. Die Ausübung Ihrer  Rechte z.B. Löschung, Einschränkung der Verarbeitung kann zu einer Einschränkung der Service-Funktionalitäten bis hin zur Nichtnutzbarkeit führen.

Ihre Identität

Um den Rechten Betroffener nach der DS-GVO nachzukommen, kann es notwendig sein, dass wir in Fällen von personenbezogenen Daten, die aufgrund vertraglicher Beziehungen erhoben wurden, stichprobenartig oder bei berechtigtem Zweifel weitere Informationen zum Nachweis Ihrer Identität anfordert. Dies ist insbesondere der Fall, wenn ein Auskunftsersuchen in elektronischer Form vorliegt, sich jedoch aus den Absenderangaben kein Rückschluss auf eine betroffene natürliche Person ergibt.

Sie haben das Recht

  • gemäß Artikel 15 DS-GVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und gegebenenfalls aussagekräftigen Informationen zu deren Einzelheiten verlangen;
  • gemäß Artikel 16 DS-GVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Artikel 17 DS-GVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  • gemäß Artikel 18 DS-GVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Artikel 21 DS-GVO Widerspruch gegen die Verarbeitung eingelegt haben;
  • gemäß Artikel 20 DS-GVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;

    Zur Wahrnehmung dieser Rechte wenden Sie sich bitte mit Stichwort “Fernüberwachungs-Services” an:

    Datenschutzbeauftragter der Viessmann Gruppe
    Viessmannstraße 1
    D-35108 Allendorf (Eder)
    Telefon: +49 6452 70-0'
    Telefax: +49 6452 70-2780
    E-Mail: datenschutz@viessmann.com
     
  • gemäß Artikel 7 Absatz 3 DS-GVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf diese Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;

    Die Einwilligung können Sie widerrufen

    über: wartungen@viessmann.com 
  • gemäß Artikel 77 DS-GVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, des Unternehmenssitzes der Partner-Unternehmen oder des Viessmann Unternehmenssitzes wenden.

    Zuständige Aufsichtsbehörde
    Der Hessische Datenschutzbeauftragte
    Postfach 3163
    D-65021 Wiesbaden
    Telefon: +49 611 1408-0
    Telefax: +49 611 1408-900
    E-Mail: poststelle@datenschutz.hessen.de

 

Kontaktdaten

Ihr Vertrauen ist uns wichtig. Daher möchten wir Ihnen jederzeit Rede und Antwort bezüglich der Verarbeitung Ihrer personenbezogenen Daten stehen. Wenn Sie Fragen haben, die Ihnen diese Datenschutzerklärung nicht beantworten konnte oder wenn Sie zu einem Punkt vertiefte Informationen wünschen, nehmen Sie bitte Kontakt zu uns auf:

Kontaktdaten des Datenschutzbeauftragten:

Datenschutzbeauftragter der Viessmann Gruppe
Viessmannstraße 1
D-35108 Allendorf (Eder)
Telefon: +49 6452 70-0
Telefax: +49 6452 70-2780
E-Mail: datenschutz@viessmann.com

 

Sicherheitshinweis

Wir sind bemüht, Ihre personenbezogenen Daten durch Ergreifen aller technischen und organisatorischen Möglichkeiten so zu speichern, dass sie für Dritte nicht zugänglich sind. Bei der Kommunikation per E-Mail kann die vollständige Datensicherheit von uns nicht gewährleistet werden, so dass wir Ihnen bei vertraulichen Informationen den Postweg empfehlen.

Fernüberwachungs-Services_DE_de Version 1.10 (2020-05-07)